微软的漏洞修复速度一直都不太让大家满意,今年已经有至少两个严重漏洞没能在90天期限内及时修复,而这次的漏洞竟然非常快的就解决了。 今日,Google Project Zero项目公布了一个非常严重的Windows系统安全漏洞,甚至用了“Crazy Bad”来形容它。而Google的安全研究院Tavis Ormandy也发推表示:“我们刚刚发现了记忆中最严重的Windows远程代码执行漏洞。简直不能更糟了。正在报告(给微软)。”这一漏洞存在非常普遍,Windows在默认状态下安装即有此漏洞,攻击者也无需与受害者处于同一局域网内。 不过通常来说,Google Project Zero会给相关企业90天的时间用来修复漏洞,之后才会将漏洞细节公布。微软对这个漏洞也是十分重视,目前已经对恶意软件保护引擎做了修复升级,48小时内就会应用到用户系统中,用户不需要打补丁就能够解决这个漏洞。 根据微软官方公告,这个漏洞存在于Windows恶意软件保护引擎中,扫描特制文件的时候会引发远程代码执行,攻击者可获得本地系统账户权限,进而控制整个系统。受响应软件包括Windows Defender、Microsoft Security Essentials等等,操作系统从Windows 7到最新的Windows 10 1703创意者更新都未能幸免,危险等级也一律是最高的高危级。 |
免责声明:本网站内容由网友自行在页面发布,上传者应自行负责所上传内容涉及的法律责任,本网站对内容真实性、版权等概不负责,亦不承担任何法律责任。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。